Вразливість Stored XSS у плагіні 130+ Widgets для WordPress
Плагін 130+ Widgets для WordPress має Stored XSS у версіях до 1.4.2. Рекомендується оновлення та обмеження прав користувачів для захисту сайту.
- CVSS
- 6.4 MEDIUM
- EPSS
- 26.01%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін 130+ Widgets | Best Addons For Elementor для WordPress має вразливість збереженого міжсайтового скриптингу (Stored XSS) у версіях до 1.4.2 включно через недостатню санітизацію введених даних. Атакуючі з рівнем доступу не нижче контриб'ютора можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Ця вразливість дозволяє зловмисникам впроваджувати довготривалі скрипти, що можуть викрасти сесійні дані користувачів або змінити вміст сторінок. Для власників сайтів на WordPress це підвищує ризик компрометації користувацьких облікових записів і зниження довіри до ресурсу. Середній рівень ризику вимагає своєчасного реагування для мінімізації потенційних збитків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, провести аудит логів на наявність підозрілої активності та розглянути тимчасове відключення плагіна. Також варто впровадити додаткові заходи з фільтрації введених даних на сайті.